Uma empresa deve arquivar registros confidenciais no Amazon S3 Glacier e garantir que nenhuma conta da AWS possa modificar os dados. A política de retenção exige que o bloqueio do cofre (vault lock) seja imposto dentro do prazo de validação adequado. Qual abordagem satisfaz a necessidade de conformidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Aplique uma política de bloqueio de cofre (vault lock) ao cofre do Glacier contendo os arquivos. Valide o bloqueio do cofre usando o ID de bloqueio em até 24 horas..
Por que esta é a resposta
A opção correta é aplicar uma política de bloqueio de cofre (vault lock) ao cofre do Glacier e validar o bloqueio usando o ID em até 24 horas. O Amazon S3 Glacier Vault Lock permite implantar controles de conformidade imutáveis em seus dados, garantindo que os dados não possam ser alterados ou excluídos. Após a validação e conclusão do processo de bloqueio em até 24 horas, a política se torna imutável. As opções que mencionam o S3 Object Lock estão incorretas porque o S3 Object Lock é para buckets S3 padrão, não para cofres do Glacier. Além disso, o modo Governance do S3 Object Lock ainda permite que usuários com permissões específicas removam o bloqueio, o que não atende ao requisito de imutabilidade total.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão